Die interne Windows-Firewall ist völlig ausreichend.
Hinter einem NAT-Router, der prinzipbedingt selbst schon Firewall-Funktionen besitzt, sind Software-Firewalls eigentlich sogar überflüssig.
Lediglich bei ausgehenden Verbindungen weist eine Firewall eventuell auf verdächtige Verbindungsversuche hin, die auch gesperrt werden können.
Eine Sicherheit bietet dies aber auch nicht, da eine Firewall immer umgangen werden kann, was von Schadsoftware auch reichlich genutzt wird (z.B. HTTP-Tunneling).